| 引用: |
【小白510的贴子】版主昨天说: O23 - Service: iexplorer - Unknown owner - C:\WINDOWS\system32\iexplorer.exe 木马。请把C:\WINDOWS\system32\文件夹中的iexplorer.exe打包传上来。帮你想办法。 现在上传,再谢版主 ........................... |
楼上说得对。卡巴斯基可以杀死这个后门。如果没有卡巴斯基,自己动手,也能杀它。
手工查杀方法:
一、附件运行后,除感染系统外,还要安装一个程序,被我禁止了(图1)
二、停止并禁用木马注册的iexplorer服务。删除木马文件(图2)。
三、重启系统,删除剩余的木马文件(图3)。
四、清理注册表:
展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除注册表项 iexplorer
展开:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
删除注册表项 iexplorer